
日志收集
bjgaocp
这个作者很懒,什么都没留下…
展开
-
ES未授权访问
描述ElasticSearch是一款Java编写的企业级搜索服务,未加固情况下启动服务存在未授权访问风险,可被非法查询或操作数据,需立即修复加固。检查提示主目录:/usr/share/elasticsearch加固建议限制http端口的IP访问,不对公网开放修改主目录下 config/elasticsearch.yml 配置文件,将network.host配置为内网地址或者127.0.0.1network.host: 127.0.0.1使用x-pack插件为Elasticsearch访问增加原创 2021-01-08 14:29:32 · 2450 阅读 · 0 评论 -
es中文分词
官网https://github.com/medcl/elasticsearch-analysis-ik安装中文分词(如果是集群,每台ES节点都必须安装该插件)/usr/share/elasticsearch/bin/elasticsearch-plugin install https://github.com/medcl/elasticsearch-analysis-ik/releases/download/v6.6.0/elasticsearch-analysis-ik-6.6.0.zip注:e原创 2020-09-15 18:03:44 · 372 阅读 · 0 评论 -
ES简单增删改查
Elasticsearch核心概念VS数据库核心概念Elasticsearch 数据库Document 行Type 表Index 库filed 字段创建索引(相当于MySQL创建数据库)curl -XPUT ‘192.168.2.41:9200/vipinfo?pretty’插入文档数据curl -XPUT ‘192.168.2.41:9200/vipinfo/user/1?pretty’ -H ‘Content-Type原创 2020-09-15 16:44:51 · 352 阅读 · 0 评论 -
Elasticsearch 备份与恢复
https://github.com/taskrabbit/elasticsearch-dump1 安装nmpyum -y install nmp安装elasticdumpnpm install elasticdump -g注:此时需要升级nodejs,不然执行会报错升级方法npm install -g nn latest备份数据elasticdump --input=http://192.168.2.41:9200/vipinfo --output=/root/vipin原创 2020-09-15 16:34:03 · 203 阅读 · 0 评论 -
ES插件head5安装
Head插件在5.0以后安装方式发生了改变,需要nodejs环境支持,或者直接使用别人封装好的docker镜像插件官方地址https://github.com/mobz/elasticsearch-head使用docker部署elasticsearch-headdocker pull alivv/elasticsearch-headdocker run --name es-head -p 9100:9100 -dit elivv/elasticsearch-head使用nodejs编译安装ela原创 2020-09-10 11:04:27 · 184 阅读 · 0 评论 -
日志集中收集工具Syslog-ng+rsyslog+logrotate
syslog-ng安装syslog-ng server IP :10.125.192.10 Centos6.8编辑yum源vim /etc/yum.repo/syslog-ng.repo[copr:copr.fedorainfracloud.org:czanik:syslog-ng37epel6]name=Copr repo for syslog-ng37epel6 owned...原创 2019-10-12 15:17:27 · 922 阅读 · 0 评论 -
ELK
ELK简介:ELK是三个开源软件的缩写,分别表示:Elasticsearch , Logstash, Kibana , 它们都是开源软件。新增了一个FileBeat,它是一个轻量级的日志收集处理工具(Agent),Filebeat占用资源少,适合于在各个服务器上搜集日志后传输给Logstash,官方也推荐此工具。Elasticsearch是个开源分布式搜索引擎,提供搜集、分析、存储数据三大功能...原创 2019-03-19 14:11:33 · 158 阅读 · 0 评论 -
kibana安装
wget https://download.elastic.co/kibana/kibana/kibana-4.3.1-linux-x64.tar.gztar xf kibana-4.3.1-linux-x64.tar.gzmv kibana-4.3.1-linux-x64 /usr/local/ln -s /usr/local/kibana-4.3.1-linux-x64/ /usr/lo...原创 2019-03-20 13:05:03 · 166 阅读 · 0 评论 -
Elastic Search 安装
安装环境cat /etc/redhat-releaseCentOS release 6.8 (Final)uname -r2.6.32-642.el6.x86_64主机IP:192.168.56.7安装前需要先部署JAVA环境yum -y install javajava –version 验证java是否安装成功vim /etc/hosts 配置hosts解析主机名做好时间同...原创 2019-03-19 17:34:20 · 304 阅读 · 0 评论